PDA

Просмотр полной версии : Уязвимости Utm


Zheca
14.03.2006, 20:32
У меня локалкав многоквартирном доме, и в инет я выхожу через нее. У провайдера стоит биллинговая система UTM от NetUP. Кто нибудь знает есть ли какие нить баги

w4rd3n
15.03.2006, 00:02
Ну вообще какая UTM единственная уязвимость которую я в ней нашел это то что пароли в базе данных не шифруються...
Хакай Своего Прова потом ключики от Бд и можешь пиздить чужой инет или создать unlim аккаунт.

Nova
15.03.2006, 13:11
У меня локалкав многоквартирном доме, и в инет я выхожу через нее. У провайдера стоит биллинговая система UTM от NetUP. Кто нибудь знает есть ли какие нить баги
Версия какая ???? а вообще стукни мне в ICQ договоримся постараюсь помочь...

w4rd3n
15.03.2006, 17:33
2Nova а что есть баги???

iNcluDe
15.03.2006, 17:35
Шифруются они и ещё как, например на сайте www.prov.ru у меня есть доступ к Бд, там всё зашифровано

limpompo
15.03.2006, 17:40
Include ну на пров ру Есть Бага :
Warning: main(): Failed opening '' for inclusion (include_path='.:/usr/space/php/php-4.3.5+mod_perl//lib/php') in /www/www.prov.ru/newsblock.php on line 141

База сливается =) Думаю ты так И поступил =)

Nova
15.03.2006, 17:52
2Nova а что есть баги???
Ну допустим есть парочка только версийй UTM надо знать точно....

SanyaX
15.03.2006, 18:22
Блин кто поможет с инклудом ато не могу шелл загрузить или чо то не так делаю там вроде не локальный он.

limpompo
15.03.2006, 18:27
SanyaX - в плане?

SanyaX
15.03.2006, 18:35
Да вообщем я в инклудах новичок поэтому спрошу как там что я просто ставил ссылку типо id=www.site.ru/shell.php пробовал стаить вопрос менял форматы на html ставил без расширение и т.д Гелл от rst так что помогай.

Nova
15.03.2006, 18:42
извеняюсь за офтоп если пост не нравиться можете удалить а то тема про утм всётаки была...
а я что-то не уверен что на пров.ру то инклуд то помоему просто ошибка и максимум раскрытие пути....

w4rd3n
15.03.2006, 18:42
ХЗ нва моем прове была не шифрованная модет ты перепутас с ключом...
5 не уязвима...
Пока :)

Nova
15.03.2006, 18:44
ХЗ нва моем прове была не шифрованная модет ты перепутас с ключом...
5 не уязвима...
Пока :)
Я спросил какаяж версия я до 5 знаю версий баги а в 5 дырка есть но за ниё ребята денег хотят и не мылых так что думаю бага на паблик не всплывёт... да и по приватом тоже не разойдёться сильно....

Zheca
15.03.2006, 22:35
ыыы а у моего кстати 5 версия - ну так что - поможете?

iNcluDe
15.03.2006, 23:10
Я лично думаю, что в последних версиях стоит шифровка.

На счёт пров.ру
Не, я немного по другому базу слил.
Короче, кому нужно пишите в ПМ я линк, логин и пасс на базу скины =)